Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-67261 — Abacre Retail Point of Sale 14.0.0.396, content-based blind SQL injection भेद्यता के प्रति संवेदनशील है। यह भेद्यता Orders पृष्ठ के Search फ़ंक्शन में मौजूद है। | Kitploit
उपकरण/GitHubGitHub/smarttfoxx/cve-2025-67261
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubsmarttfoxx/cve-2025-67261

CVE-2025-67261

Abacre Retail Point of Sale 14.0.0.396, content-based blind SQL injection भेद्यता के प्रति संवेदनशील है। यह भेद्यता Orders पृष्ठ के Search फ़ंक्शन में मौजूद है।

रिपॉजिटरी देखें
17 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-67261 - Abacre Retail Point of Sale 14.0.0.396 में कंटेंट-आधारित ब्लाइंड SQL इंजेक्शन

Abacre Retail Point of Sale 14.0.0.396 कंटेंट-आधारित ब्लाइंड SQL इंजेक्शन के प्रति संवेदनशील है। यह कमजोरी Orders पेज के Search फ़ंक्शन में मौजूद है।

Orders पेज के अंतर्गत "Search" फ़ंक्शन कंटेंट-आधारित ब्लाइंड SQL इंजेक्शन के प्रति संवेदनशील है।

Pasted image 20251028224616

एक सरल पेलोड हमें प्रारंभिक पुष्टि देगा, फिर नीचे दिए गए क्वेरी का उपयोग करके हम पुष्टि कर सकते हैं कि Firebird डेटाबेस फ़ाइल में "Client" टेबल मौजूद है।

root@kitploit:~
') OR EXISTS(SELECT 1 FROM Client)--
Pasted image 20251028225040

निष्पादित करने पर, हमें कंटेंट प्राप्त होता है। इसे और अधिक पुष्ट करने के लिए, हम "Clients" टैब पर जाकर एक SQL त्रुटि उत्पन्न कर सकते हैं, जो हमें टेबल का नाम देगी।

Pasted image 20251028225157

उसी टैब के भीतर, हम पुष्टि करते हैं कि डेटाबेस में 4 क्लाइंट पंजीकृत हैं।

Pasted image 20251028225426

हालाँकि, हम इसे अपने संवेदनशील पैरामीटर में भी खोज सकते हैं। यदि हम केवल 3 प्रविष्टियाँ खोजते हैं, तो कुछ भी वापस नहीं लौटाया जाता।

root@kitploit:~
') OR (SELECT COUNT(*) FROM Client)=3--
Pasted image 20251028225548

लेकिन 4 खोजने पर, हमें अब एक सत्य परिणाम मिलता है।

Pasted image 20251028225623
टूल डाउनलोड करें